
Сканирование на наличие и эксплуатация CVE-2024-24919 в Check Point Security Gateways — неаутентифицированное произвольное чтение файлов, способное раскрыть учетные данные и привести к удаленному выполнению кода.
CVE-2024-24919 — это уязвимость неаутентифицированного произвольного чтения файлов, которую можно рассматривать не иначе как полное неаутентифицированное удалённое выполнение кода (RCE). Злоумышленник может читать любые конфиденциальные файлы на затронутом устройстве с доступом суперпользователя. Злоумышленник может получить содержимое файлов ntds.dit или /etc/password и использовать их для входа в системы, и если Security Gateway допускает аутентификацию только по паролю, злоумышленник может использовать подобранные пароли для аутентификации.
Затронутые продукты и версии: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20
Использование: python3 scanner.py -i <Target_IP>
Использование: python3 exploit.py -i <Target_IP>
Отказ от ответственности: Этот эксплойт предназначен только для образовательных и авторизованных целей тестирования. Незаконное/неавторизованное использование этого эксплойта запрещено. Я не несу ответственности за любое неправильное использование или ущерб, вызванный этим скриптом.
Ссылки: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/